인터뷰

타룬 타쿠르, 베자(Veza) 공동 창립자 및 CEO – 인터뷰 시리즈

mm
Unite.AI를 Google의 선호 소스에 추가

타룬 타쿠르, 베자(Veza)의 공동 창립자 및 CEO는 데이터 도메인, 버타스, IBM의 전 임원으로, 기업 인프라 회사 구축에서 수십 년의 경험을 가지고 있습니다. 그는 아이덴티티 스프롤의 증가하는 위기를 해결하기 위해 베자를 공동 창립했으며, 복잡한 하이브리드 및 클라우드 네이티브 아키텍처에서 명확성과 제어를 제공하는 것을 목표로 합니다.

베자는 현대적인 멀티클라우드 환경을 위한 아이덴티티 보안 플랫폼으로, 조직이 애플리케이션, 클라우드 플랫폼 및 데이터 시스템에서 액세스 권한을 관리하고 시행할 수 있도록 해줍니다. 1억 2천 5백만 달러 이상의 자금을 확보했으며, Accel, Sequoia Capital, GV, Norwest Venture Partners 등이 참여한 1억 1천만 달러의 시리즈 C 자금을 포함하고 있습니다. 베자는 블랙스톤, 오토데스크, SoFi, 윈 레조트, S&P 글로벌 등의 주요 기업에 서비스를 제공하여 침해를 방지하고, 내부 위험을 완화하며, 규정 준수를 보장합니다.

당신은 여러 기업 인프라 회사들을 공동 창립했습니다. 베자를 설립한 것은 무엇이었나요? 그리고 Datos IO, Data Domain, IBM Research에서의 경험은 어떻게 아이덴티티 보안에 대한 비전을 형성했나요?

저는 구축한 모든 회사가 기업 인프라의 기초적인 맹점을 해결했습니다. 데이터 보호, 탄력성, 규모. 하지만 아이덴티티는 항상 결여되었습니다. Datos IO에서 우리는 클라우드 네이티브 애플리케이션에서 중요한 데이터를 보호하는 데 도움을 주었습니다. 그러나 우리는 항상 더深い 문제에 직면했습니다. 우리는 누가 어떤 데이터에 접근할 수 있는지, 왜 그런지 알지 못했습니다. 그것은 저장소나 컴퓨팅의 시스템적 실패가 아니라, 접근 관리의 실패입니다.

저는 아이덴티티가 주요 공격 표면이 될 미래를 보았습니다. 그리고 우리는 그 미래에 살고 있습니다. 산업은 20년 동안 IAM이 체크박스 문제라고 생각했습니다. 하지만 그것은 아닙니다. 그것은 연속적인 제어 평면입니다. 그것은 보안, 규정 준수, 생산성이 모두 충돌하는 곳입니다. 우리의 임무는 접근을 가시적으로 만드는 것이 아니라, 실행 가능한 것을 만드는 것입니다.

팰로 알토의 사이버아크 인수를 보십시오. 그것은 산업이 아이덴티티가 백오피스 기능이 아니라, 기업 보안 전략의 핵심이라는 것을 가장 분명하게 알리는 신호입니다. 그러나 그 거래에도 불구하고, 시장은 여전히 현대적인 기업이 가장 필요로 하는 것을 가지고 있지 않습니다. 즉, 모든 애플리케이션, 시스템 및 데이터 세트에서 아이덴티티가 무엇을 할 수 있는지에 대한 실시간 가시성입니다. 그것이 베자가 채우는 간격입니다.

우리는 AI 에이전트가 도구가 아닌 배우자로 작동하는 새로운 시대에 진입하고 있습니다. 이것은 전통적인 아이덴티티 및 접근 관리(IAM) 패러다임을 어떻게 도전하고 있나요?

IAM은 인간을 위해 설계되었습니다. 에이전트 AI는 그 모델을 완전히 깨뜨립니다. 이러한 자율적 엔티티는 결정하고, 출력을 생성하고, 워크플ロー 체인을 생성하고, 다운스트림 접근을 트리거합니다. 그러나 대부분의 IAM 도구는 여전히 “이 아이덴티티는 어떤 그룹에 속해 있나요?”라고 묻습니다. 그것은 웃기지 않나요?

패러다임의 전환은 이것입니다. 접근은 더 이상 수동으로 프로비저닝되지 않습니다. 그것은 출현적, 동적, 맥락적입니다. 정적 역할과陈旧한 특권으로 그것을 관리할 수 없습니다. 실시간 접근 지능이 필요합니다. 모든 시스템에서 AI 에이전트가 무엇을 할 수 있는지 이해하는 시스템이 필요합니다. 그것은 이론적으로 허용되는 것을 아니라, 실제로 무엇을 할 수 있는지 이해하는 시스템이 필요합니다.

베자는 비인간 아이덴티티(AI 에이전트, 서비스 계정, 봇)의 위험을 강조했습니다. 어떻게 동적 환경에서 합법적인 자동화와 위험한 과다 허가 구분할 수 있나요?

그것은 10억 달러짜리 질문입니다. 대부분의 조직은 비인간 아이덴티티를 인벤토리화할 수조차 없습니다. 베자는 모델을 뒤집습니다. 우리는 아이덴티티에서 시작하지 않습니다. 우리는 행동에서 시작합니다. 누가 이 S3 버킷을 읽을 수 있나요? 누가 이 생산 데이터베이스에서 행을 삭제할 수 있나요?

DevOps 또는 금융에서 자동화는 필수적입니다. 그러나 제약도 필요합니다. 현재 아이덴티티가 무엇을 할 수 있는지에 대한 세부적인 가시성이 필요합니다. 그리고 접근이 유독해질 때 즉시 종료할 수 있어야 합니다. 그것이 베자의 초능력입니다.

기업이 중요 워크플로우에 AI를 통합할 때, 최소 특권 접근의 실시간 시행은 필수적입니다. 베자가 하이브리드 및 멀티클라우드 인프라스트럭처에서 이러한 수준의 세부성을 어떻게 가능하게 하나요?

세부성 없이 자동화는 쓸모없습니다. 베자는 컨트롤 플레인에 직접 연결하여 모든 권한, 모든 역할, 모든 행동을 그래프로 구축합니다. 인간이나 기계, 온프레미스 또는 클라우드. 그것은 하나의 통합된 접근织物입니다.

그런 다음 우리는 비즈니스 맥락을 추가합니다. 애플리케이션을 소유하는 사람, 마지막으로 사용한 시간, 중요한 프로세스의 일부인지 여부. 그것으로 인해 다음과 같은 정책을 만들 수 있습니다. “GenAI 에이전트는 명시적으로 승인되고 로그인되지 않는 한 PII에 접근할 수 없습니다.” 그리고 규칙을 위반하는 경우, 베자는 실시간으로 경고, 취소 또는 복구할 수 있습니다. 그것이 대규모에서 최소 특권을 시행하는 방법입니다.

당신은 베자가 “접근 지능”을 제공한다고 설명했습니다. 그것은 실제적으로 무엇을 의미하나요? 그리고 전통적인 접근 제어 솔루션 또는 아이덴티티 거버넌스 플랫폼과는 어떻게 다르나요?

접근 지능은 모든 아이덴티티(인간 또는 비인간)가 무엇을 할 수 있는지, 어디에서, 왜 하는지 알 수 있는 것을 의미합니다. 전통적인 도구는 사용자가 무엇을 받았는지 알려줍니다. 우리는 사용자가 실제로 무엇을 할 수 있는지 알려줍니다. 그리고 그것이 안전한지 여부를 알려줍니다.

IGA 도구는 분기별로 거버넌스를 수행합니다. 베자는 연속적으로 거버넌스를 수행합니다. PAM 도구는 특권 계정의 작은 하위 집합에 초점을 맞춥니다. 우리는 모든 아이덴티티, 모든 애플리케이션, 모든 특권을 다룹니다. 그리고 우리는智能한 결정을 내리기 위한 맥락을 제공합니다. 로그 노이즈가 아니라.

Agentic AI의 미래를 보면서, 보안 아키텍처는 어떻게 발전해야 하나요? 조직은 내일 내부 침해 또는 규정 준수 실패를 피하기 위해 오늘부터 어떤 기능에 투자해야 하나요?

보안 팀은 사용자에 대해 생각하는 것을停止하고 행동에 대해 생각해야 합니다. AI 에이전트는 출근하거나 퇴근하지 않습니다. 접근 요청 양식을 작성하지 않습니다. 그것은 시작하고, 작동하고, 사라집니다.

접근을 인식하는 아키텍처가 필요합니다. 실시간이고, 제어 평면에 인접해야 합니다. 즉:

  • 연속적인 권한 모니터링
  • AI 행동 기준선
  • 자율적인 접근 취소
  • 모든 AI 상호작용에 대한 위조 방지 감사 가능성

이것은 선택이 아닙니다. 모든 AI 에이전트는 잠재적인 내부 위협입니다. 그리고 규정 준수 프레임워크는 빠르게 따라잡고 있습니다. 누가 무엇을 했는지, 왜 했는지 설명할 수 없으면, 감사에 실패하거나, 신뢰를 잃거나, 더 나쁜 상황에 처할 것입니다.

베자는 오토데스크, 블랙스톤, S&P 글로벌などの 주요 브랜드를 고객으로 두고 있습니다. 아이덴티티 거버넌스에 대해 조직이 흔히 하는 실수는 무엇인가요?

가장 일반적인 실수는? 누군가 다른 사람이 그것을 소유한다고 가정하는 것입니다. IAM은 종종 보안, IT, 규정 준수, 엔지니어링 사이에서 고아됩니다. 그 조각모음은 책임을 죽입니다.

또 다른 문제는 역할 확산입니다. 특히 성숙한 조직에서. 시간이 지남에 따라誰도 접근을 제거하지 않습니다. 왜냐하면 그것은 위험하기 때문입니다. 그래서 최소 특권 대신 최대 노출을 얻습니다.

마지막으로, 대부분의 조직은 접근 검토가 제어라고 생각합니다. 하지만 그것은 아닙니다. 그것은 밴드-에이드입니다. 실제 제어는 유독한 접근을 방지하는 것입니다. 베자는 팀이 탐지에서 예방으로 이동하도록 도와줍니다.

베자는 Accel, Sequoia, GV의 지원을 받아 1억 2천 5백만 달러 이상의 자금을 모금했습니다. 이러한 수준의 투자자 지원은 AI 시대에 아이덴티티를 해결하는 긴급성을 무엇을 의미하나요? 그리고 어떻게 이 모멘텀을 사용하여 베자의 영향을 확대할 계획인가요?

그것은 우리가 세대적인 문제를 해결하고 있으며, 정확히 적절한 시기에 하고 있다는 것을 의미합니다. 아이덴티티는 이제 전면문, 방화벽, 가장 약한 링크가 모두 하나입니다. 그리고 AI는 그 문을 넓게 열었습니다.

투자자들은 베자가 단순한 IAM 도구가 아니라, AI 시대에 접근을 위한 제어 평면을 구축하고 있다는 것을 이해합니다. 우리는 이 모멘텀을 사용하여 플랫폼 확장, 생태계 통합을 가속화하고, 특히 금융 서비스, 의료, 정부와 같은 규제 부문에서 글로벌로 확대할 계획입니다.

당신은 데이터 보안, 저장소, 관리에 대한 18개의 특허를 가지고 있습니다. 베자 내에서 혁신의 어떤 영역이 아이덴티티 거버넌스에 대한 산업의 접근 방식을 10년 동안 새롭게 할 것이라고 생각하나요?

네, 두 가지 영역이 있습니다.

첫째, 우리의 접근 그래프입니다. 그것은 모든 시스템에서 아이덴티티를 권한에 연결하고, 행동에 연결하는 보편적인 모델입니다. 그것은 최소 특권, AI 거버넌스, 내부 위협 탐지에 필수적입니다.

둘째, 자율적인 복구입니다. 우리는 자율적인 접근 환경을 위한 투자를 많이 하고 있습니다. 즉, 위반이 감지되고, 맥락화되고, 인간의 개입 없이 수정됩니다. 그것이 AI를 사용하여 AI를 거버넌스하는 방법입니다.

10년 동안, 접근 거버넌스는 반응형에서 자율적인 방향으로 전환될 것입니다. 베자가 그 전환을 주도할 것입니다.

마지막으로, “타λαν트는 국경이 없다”라고 말했습니다. 오늘날 다음 세대의 보안 또는 AI 인프라 회사들을 구축하는 기술 창립자 또는 엔지니어에게 어떤 조언을 드리나요?

행복한 경로가 아닌 에지 케이스에 대해 구축하세요. 미래는 어질러져 있습니다. 멀티클라우드, 멀티 에이전트, 다극성입니다. 아키텍처는 혼란을 가정해야 합니다.

둘째, 성경적인 소를 도전하지 않으려는 것을 두려워하지 마십시오. 보안 산업은 레거시 가정으로 가득 차 있습니다. “즉시 접근은 충분합니다”, “인간이 문제입니다”, “감사는 엑셀이다”와 같은 가정입니다. 그 모델을 깨뜨리십시오.

마지막으로, 첫 번째 원칙에 대한执着을 가진 사람들을 고용하십시오. 도구는 변경되고, 패러다임은 전환됩니다. 그러나 사고의 명확성과 임무는 항상 승리합니다.

그리고 예, 타λαν트는 국경이 없습니다. 글로벌하게 구축하고, 다양성을 구축하고, 영향을 미치기 위해 구축하십시오.

이 인터뷰를 감谢합니다. 더 많은 것을 배우고 싶은 독자는 베자를 방문하십시오.

앙투안은 유나이트.AI의 비전적인 리더이자 공동 설립자로서 AI와 로봇공학의 미래를 형성하고 촉진하는 데 대한 불변의 열정을 가지고 있습니다. 연속적인 기업가로서, 그는 AI가 사회에 전기와 같은 변화를 가져올 것이라고 믿으며, 종종 파괴적인 기술과 AGI의 잠재력에 대해 열광합니다.

作为 미래학자로서, 그는 이러한 혁신이 우리 세계를 어떻게 형성할지 탐구하는 데 헌신하고 있습니다. 또한, 그는 Securities.io의 설립자로서, 미래를 재정의하고 전체 부문을 재구성하는 최첨단 기술에 투자하는 플랫폼을 운영하고 있습니다.